TSmenu

Attualmente in www.tuttosoft.it è stata caricata la versione del nuke 7.9 TS sono presenti la bellezza di 78 categorie e 713 downloads       Utenti registrati:  13486    Admin del sito sono: 1  Ultimi 5 Utenti registrati :    208ferro    Pascuzzu    joigue    Nat4n    fausto93

Fai Una Donazione

Siti Amici

©

Pubblicità

Ts Tags Ver 1.0
Queen_live78 Misura il PageRank Cambiare Ip da remoto JQooBe PageRank Nuke Sentinel 2.6.01 Tuttosoft Trucchi Nuke Indicizzazione del tuo sito Temi PhpBB Giovannib Splatt Chat 0.8.29 Notepad ++ Nukelive 1.0 vea83inc Sitemap PR5 Matteoiamma Donazione Proxy su Linux Ubuntu Slaybook 1.2.1 Ubuntu 9.10 Generatore Numeri casuale Serpe76 Installare Lamp su Ubuntu Linux Weblord IP Remote Changer Addons Temi Phpnuke Ranks Forum Più comandi in uno unico con Linux da terminale Gnu License Banners Directory OpenId 0.3 new Banner Forums Php Nuke Mappa sito Sottoscriviti Ts Gallery Virit Antivirus Fonts Staff del sito Numbers 1.0 No Spam Attack 3.1 Karmik koala LGNuke 2.0.0RC Oracle su Linux Mascherare Mac-Address con Linux Ts Contacts Blocchi Php Nuke Forum phbb3 V 3.0.4 Alexthemaster Installare Cairo-Dock su Ubuntu Linux a 64bit Moduli Pilia Federico Avatars Nuke Configurare la scheda di rete da terminale con Ubuntu PageRank 5 Ts Menu 5.3

Tuttosoft.it Php Nuke Italian Community: Forums

TUTTOSOFT :: Leggi il Topic - Dubbio Upload Benvenuti nel Forum di tuttosoft.it , per qualsiasi problema postate pure nel forum vi verrà data una risposta entro le 24 ore dal momento del Post. Buona Navigazione
 FAQFAQ   CercaCerca   Gruppi utentiGruppi utenti   ProfiloProfilo   Messaggi PrivatiMessaggi Privati   LoginLogin 

Dubbio Upload

 
Nuovo Topic   Rispondi    Indice del forum -> Segnalazioni Sicurezza
Precedente :: Successivo  
Autore Messaggio
matteoiamma
Moderatore
Moderatore


Registrato: May 17, 2008
Messaggi: 531
Località: Torremaggiore(Foggia)

MessaggioInviato: Gio Gen 29, 2009 12:48 pm    Oggetto: Dubbio Upload Rispondi citando

Ciao a tutti ragazzi,
non ho mai provato..
ma in teoria si potrebbe fare,

se ad esempio è attivo l'upload di avatar..ecc.

sul propio nuke un utente potrebbe uppare una pagina rinominandola immagine.jpg

Una pagina in php che richiama e stampa le variabili dove sono contenuti i dati segreti del nostro db!!

Si potrebbe fare?????
Come possiamo prottegerci??
Torna in cima
Profilo Messaggio privato Invia email HomePage MSN Messenger
queen_live78
Amministratore
Amministratore


Registrato: Nov 10, 2006
Messaggi: 2457
Località: Cagliari (CA) - Maniago (PN)

MessaggioInviato: Gio Gen 29, 2009 4:19 pm    Oggetto: Rispondi citando

Dipende da come e' costruito lo script di upload , io di solito analizzo l'hash del file tramite php , se l'hash e' reale accetto altrimenti viene rigettato , quindi sarebbe inutile rinominare un file con estenzione diversa perche' l'hash non corrisponderebbe ! Wink
_________________

Torna in cima
Profilo Messaggio privato HomePage
Mostra prima i messaggi di:   
Nuovo Topic   Rispondi    Indice del forum -> Segnalazioni Sicurezza Tutti i fusi orari sono GMT + 1 ora
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi Topic in questo forum
Non puoi rispondere ai Topic in questo forum
Non puoi modificare i tuoi messaggi in questo forum
Non puoi cancellare i tuoi messaggi in questo forum
Non puoi votare nei sondaggi in questo forum

Powered by phpBB © 2001, 2005 phpBB Group
Tema Creato da Queen_live78 © 2007